Mit KI aus unserem englischen Quiz auf Deutsch erstellt; die Quellen verweisen auf die deutsche Wikipedia.
Cybersicherheit schützt Rechner, Netzwerke und Daten vor Angriffen, Ausfällen und Missbrauch. Sie ist Teil der IT-Sicherheit und damit der Informationssicherheit, deren Schutzziele als CIA-Triade bekannt sind. Dieses Quiz fragt nach Schadprogrammen wie Viren und Trojanern, nach Schutzmaßnahmen von der Firewall bis zur Verschlüsselung, nach deutschen Gesetzen und Behörden sowie nach dem Morris-Wurm, der 1988 das junge Internet lahmlegte.
Alle 30 Fragen mit Antworten und Erklärungen. Quiz spielen
Q 01Welcher deutsche Begriff ist ein Synonym für das englische „Backup“?
Datensicherung
Der Begriff war ursprünglich auch die gesetzliche Bezeichnung für Datensicherheit.
Q 02Welches Schutzziel der IT-Sicherheit zielt auf die Verhinderung von Systemausfällen?
Verfügbarkeit
Der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein; eine Ausfallzeit heißt auf Englisch „downtime“.
Q 03Welche Schadsoftware gibt gesperrte Daten erst gegen Zahlung eines Lösegelds wieder frei?
Ransomware
Das BSI führt diese Erpressungsprogramme als besondere Form von Schadsoftware, die den Zugriff auf Daten und Systeme einschränkt.
Q 04Wofür steht die Kurzform „Malware“?
schädliche Software
Solche Programme werden mit der Absicht entwickelt und verbreitet, auf fremden Rechnern Schaden anzurichten.
Q 05Welche Programme sammeln Daten über Nutzeraktivitäten und leiten sie an Dritte weiter?
Spyware
Erfasst werden können persönliche Informationen, Surfgewohnheiten oder Passwörter.
Q 06Über welches Protokoll werden Kreditkartennummern beim Online-Einkauf oft geschützt übertragen?
HTTPS
Besonders gefährdet sind unverschlüsselte, kabellose Netze wie offene WLANs; dort hilft zusätzlich etwa der Einsatz eines VPNs.
Q 07Wie heißt die Erfassung einzigartiger körperlicher Merkmale zur Identifikation von Personen?
Biometrie
Zu den erfassten Merkmalen zählen Gesichtszüge, Handgeometrie, Stimme, Augenmuster und Fingerabdrücke.
Q 08Welches Schutzziel ist verletzt, wenn Daten unbemerkt verändert werden?
Integrität
Alle Änderungen an Daten müssen nachvollziehbar sein. Mit zwei weiteren Zielen bildet dieses die nach den englischen Anfangsbuchstaben benannte CIA-Triade.
Q 09Welche Schadprogramme verbreiten sich anders als Viren eigenständig in Netzwerken?
Würmer
Sie nutzen vorhandene Sicherheitslücken aus und gelangen ohne Hostprogramm von einem Computer zum nächsten.
Q 10Welche Behörde zertifiziert in Deutschland in der Regel IT-Produkte und -systeme?
Bundesamt für Sicherheit in der Informationstechnik
Die unter dem Kürzel BSI bekannte Behörde klassifiziert auch die unterschiedlichen Angriffsmethoden und -mittel.
Q 11Welche automatisch erstellten Dateien helfen, Schäden an einem Rechner später aufzuklären?
Logdateien
Die Protokollierung zählt zu den operativen Maßnahmen, die Unternehmen ebenso wie private Nutzer ergreifen können.
Q 12Welche Angriffsmethode macht die menschliche Seite der Informationssicherheit so bedeutsam?
Social Engineering
Mitarbeiter sollten die Tricks der Angreifer kennen; Unternehmen schulen dafür in Präsenzveranstaltungen, webbasierten Seminaren und Kampagnen.
Q 13Welche Schadprogramme besitzen keinen eigenen Reproduktionsmechanismus?
Trojaner
Sie verbergen sich oft in scheinbar harmlosen Anwendungen und öffnen Angreifern eine „Hintertür“ zum infizierten System.
Q 21In welchem Jahr trat in Deutschland das erste IT-Sicherheitsgesetz in Kraft?
2015
Das Artikelgesetz weist dem BSI die zentrale Rolle beim Schutz kritischer Infrastrukturen zu, etwa von Stromnetzen und Krankenhäusern.
Q 22In welchem Jahr wurde die erste Fassung des Bundesdatenschutzgesetzes erlassen?
1977
Das Gesetz hieß zunächst Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung; eine Neufassung trat am 1. Juni 1991 in Kraft.
Q 23Seit welchem Jahr gelten DDoS-Attacken in Deutschland als Computersabotage?
2007
Im selben Jahr wurden auch das Abfangen fremder Daten in Netzen und die Vorbereitung von Straftaten mit sogenannten „Hackertools“ strafbar.
Q 14Was nutzen Sender und Empfänger bei symmetrischer Verschlüsselung gemeinsam?
denselben geheimen Schlüssel
Das Verfahren zeichnet sich durch Einfachheit und Schnelligkeit beim Codieren und Decodieren aus.
Q 15Über welche Angriffstechnik lassen sich die Daten einer Website manipulieren?
SQL-Injection
Als Angriff gilt in der IT-Sicherheit jeder Vorgang, der zum Verlust von Datenschutz oder Datensicherheit führt, sogar technisches Versagen.
Q 16Auf welches Prinzip stützt sich der Schutz personenbezogener Daten?
informationelle Selbstbestimmung
Festgeschrieben wurde das Prinzip im Urteil des Bundesverfassungsgerichts zur Volkszählung.
Q 17Wofür steht das Kürzel EOL bei Software, deren Hersteller die Wartung eingestellt hat?
End of Life
Solche Programme sollen ebenso deinstalliert werden wie unsichere oder nicht mehr benutzte Software.
Q 18Wie heißt das unbemerkte Laden von Schadprogrammen von einer infizierten Webseite?
Drive-by-Download
Unschädlich wird solcher Code, wenn Benutzer Dateien nur dort ausführen dürfen, wo sie selbst nicht schreiben können.
Q 19In welchem Jahr wurde der Computerwurm Morris ins damals noch junge Internet freigesetzt?
1988
Wegen eines Programmierfehlers verbreitete sich die Malware rasant und verursachte über Monate hohe Schäden durch Systemüberlastungen und -ausfälle.
Q 20Für welche Produkte wurde die Cybersicherheitsnorm ISO/SAE 21434 entwickelt?
Straßenfahrzeuge
Moderne Autos sind durch Online-Funktionen anfälliger für Cyber-Angriffe; die Norm ist seit August 2021 veröffentlicht.
Q 24An welcher Universität studierte Robert Morris, als er sein Wurm-Programm erprobte?
Cornell
Die Hochschule ließ den Vorfall von einer Kommission untersuchen und schloss den Studenten zunächst für ein Jahr aus.
Q 25Wofür war das Wurm-Programm von Robert Morris ursprünglich ausgelegt?
Zählung von Computern
Wegen eines Fehlers im Code funktionierte das nicht wie vorgesehen, und ein weiterer Bug ließ den Wurm sich unerwartet schnell vermehren.
Q 26Wofür steht APT bei Angriffen, deren Urheber ihr Ziel sorgfältig aussuchen?
Advanced Persistent Threat
Das BSI führt diese Angriffe in seiner Klassifikation neben Botnetzen, Spam und Identitätsdiebstahl.
Q 27Mit welcher Angriffsart ging der Morris-Wurm gegen verschlüsselt gespeicherte Passwörter vor?
Brute-Force-Angriff
War ein Passwort ermittelt, versuchte der Wurm, mit derselben Benutzerkennung auf einem anderen Rechner des Netzwerks eine Shell zu starten.
Q 28Welche Angriffe schließen aus Laufzeitverhalten oder Energieverbrauch auf geheime Daten?
Seitenkanalangriffe
Die Beobachtung solcher Nebeneffekte wird insbesondere gegen Schlüsselmaterial eingesetzt.
Q 29Welches Gesetz regelt in Großbritannien seit 1984 den Schutz der Privatsphäre?
Data Protection Act
Die ursprüngliche Version bot nur einen minimalen Datenschutz; eine neue Fassung trat 2000 in Kraft und glich britisches Recht an eine EG-Richtlinie an.
Q 30Welchen Straftatbestand regelt § 202a des Strafgesetzbuchs?
Ausspähen von Daten
Strafrechtlich geschützt sind nur Daten, die „besonders gesichert“ sind; es drohen bis zu drei Jahre Haft oder Geldstrafe.